首页
社区
课程
招聘
[旧帖] [原创]陕西的"星空极速"破解成功!发布破解过程。 0.00雪花
发表于: 2008-6-1 19:38 32743

[旧帖] [原创]陕西的"星空极速"破解成功!发布破解过程。 0.00雪花

2008-6-1 19:38
32743
我成功破解了 星空极速3.0 并制作了内存注册机

不用下载巨大的嗅探器了!

注册机设置:

程序名称:Dialterminal.exe
中断地址:436A10
中断次数:1
第一字节:d8
指令长度:2

注册码方案:内存方式
寄存器:EAX

破解过程等过几天再发上来。 (TMD!累死我了,拨号函数竟然在DLL中。)

使用时要放在\ChinaNetSn\bin\目录下.

ps:本内容转禁止往百毒(baidu)贴吧!(希望大家理解.我与百度的深仇大恨,谢谢!)

破解过程:

【文章标题】: 破解星空极速-内存直读
【文章作者】: jjjc
【作者邮箱】: ll098#126.com
【作者主页】: ll098.ys168.com
【作者QQ号】: 271976052
【软件名称】: 星空极速拨号客户端陕西版3.0.0018
【软件大小】: 4045K
【下载地址】: http://soft.xaonline.com/SoftWareView.asp?SoftWareID=57063
【加壳方式】: 无
【保护方式】: 无
【编写语言】: Microsoft Visual C++ 6.0
【使用工具】: OD、Keymake、C32asm
【操作平台】: Windows XP SP2
【软件介绍】: 用过的都恨之入骨!
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  今天我终于对“星空极速3.0”下手了!
  
  下载安装后,对其进行观察。
  
  首先确定它的主程序是“C:\Program Files\ChinaNetSn\bin\Dialterminal.exe”
  
  用peid对其检查发现未加壳.
  
  用OD载入.
  
  下bp RasDialA(系统拨号函数),发现OD显示"未知标识符".
  
  这说明它没有在输入表中引用该函数.(本人的坏习惯:不喜欢看静态分析的输入表,不要学我.)
  
  在OD停止载入.
  
  在主文件目录中寻找相关的文件,发现"xinliPPPoE.dll"与似乎拨号有关.
  
  用PEID检查发现未加壳.
  
  用C32asm查看输入表,发现以下内容:
  
  -c32asm导出数据
  RASAPI32.DLL
          RasDialA
                  ::1000454F->CALL    10004D3E
                  ::10004D3E->JMP     [100062BC]
  -
  
  它引用了一次RasDialA函数应该就是这个dll在拨号.
  
  ps:一开始以为是引用了两次,但是仔细看后发现是1000454F调用10004D3E被C32asm勿认为两次调用.
  
  -c32asm导出数据
  ::1000454A::  51                       PUSH    ECX                             
  ::1000454B::  6A 00                    PUSH    0                              
  ::1000454D::  6A 00                    PUSH    0                              
  ::1000454F::  E8 EA070000              CALL    10004D3E          (就是这附近)        \:JMPDOWN    >>>: RASAPI32.DLL:RasDialA
  ::10004554::  8BF0                     MOV     ESI, EAX                        
  ::10004556::  85F6                     TEST    ESI, ESI                        
  ::10004558::  74 64                    JE      SHORT 100045BE               
  -
  
  用OD载入程序.
  
  F9运行后,按Alt+M进入内存窗口 按Ctrl+B进行搜索,输入E8 EA 07 00 00 8B F0 不要勾选"整个区块",搜索.
  
  将其数据格式改为"反汇编"
  
  向上查看发现函数开始于012f4420,下断点bp 012f4420.
  
  在程序上单击拨号按钮.
  
  断下观察发现密码已经不是原来我输入的那个.
  
  说明密码的计算已完成.
  
  查看dll输出表得知这是一个dll内部函数,没有导出.
  
  破解陷入没路可走的境地.
  
  突然我想起C32asm在内部函数开始的地方会显示调用它的地址.
  
  查看反汇编代码后得到结果,dll的导出函数Dial调用了这个内部函数.
  
  进入OD的模块窗口选择xinliPPP.dll,右键查看名称(翻译的名字真奇怪,叫查看输入输出表还差不多.Ctrl+N)
  
  找到Dial的三个retn下断点.再次单击拨号按钮,断在012f1c0b的retn下,取消断点.
  
  F8返回到了主程序领空.(领空这词用惯了)
  
  下断所有的retn,F9运行,断在00443148下,取消全部断点.
  
  看看代码,到了拨号准备的函数了.
  
  F8返回,在函数开始处0040cd70下断点,后F9.
  
  单击拨号,断在0040cd70处,F8开始分析.
  
  经过0040ceb8看到堆栈中出现了用户名.
  
  经过0040cdc8看到堆栈中出现了密码.
  
  程序在取输入框的内容呢.
  
  在经过0040cf1c时OD卡了一下.我马上发现堆栈中的密码变化了.
  
  看来计算函数在0040cf1c中.
  
  看来到了计算函数了!(哈哈哈!)
  
  取消其他断点,下0040cf1c断!
  
  F7进入调用,跟踪到004369be时,密码进入堆栈顶.(哈哈!)
  
  到了004369ea密码变化了!就是这里!
  
  在00436A10变化后的密码进入了EAX .
  
  到此结束,打开Keymake.进入内存注册机。
  
  程序名称:Dialterminal.exe
  中断地址:436A10
  中断次数:1
  第一字节:d8
  指令长度:2
  
  注册码方案:内存方式
  寄存器:EAX
  
  生成并运行,成功弹出加密后的密码.
  
  
  
  
--------------------------------------------------------------------------------
【经验总结】
  我没有分析密码的算法是因为没有必要.算法大概也能猜出来(只与用户名有关).
  
  只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
  
  ps:本内容转禁止往百毒(baidu)贴吧!(希望大家理解.我与百度的深仇大恨,谢谢!)
  
--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2008年06月02日 10:11:41

这个不算注册机吧。

几天没注意竟然出了“星空极速3.2版”不幸的是 陕西省西安市的ADSL不支持 期待其他人的努力吧

ps:大概看了一下 好像是把帐号变了一下 和以前的不太一样了



当然不是! 只是突破电信的路由器限制而已。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (46)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
第一个狠毒支持!~~~

接下来,“陕西的星空”是啥?
2008-6-1 19:44
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,我还是喜欢用系统自带的拨号器
2008-6-1 22:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
系统自带的蛮好用啊!!!!!!!!
偶想学C谁给推荐本牛B点的书?
2008-6-2 06:35
0
雪    币: 100
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
期待,破解过程 ̄! ̄
2008-6-2 07:11
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也喜欢用系统自带的拨号器,但是自从上次电信的人以“检修”为名义

安装后就在也“删除不了”

因为它把密码加密了!不用加密后的密码就是上不去。
2008-6-2 10:11
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
电信或者网通都喜欢用这种软件乱跳广告
2008-6-2 13:09
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
酱油瓶放下,给楼主鼓个掌.
2008-6-2 14:03
0
雪    币: 22
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
给我破解下江苏的
2008-6-2 18:48
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
版本号是多少?



此部分已“奉旨”删除。
需要的请搜索 The Great Firewall Of China (G/F/W 功【夫【网)baidu搜不了 要用 Google.com

顺带说一下


那不一定是HTTP劫持 有可能是DNS劫持 在Google英文版很常见 会被劫持到baidu。
这就是我们平时流传的Google无法搜索“南京大屠杀”的事件真相
至于HTTP劫持 DNS劫持 是有办法对抗的 就是使用#%¥论功的(&&自6576由847384门)软件
那天我把我的修改版(去除非法信息的)发上来就好了
2008-6-3 17:34
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2.5V16版本。。。
2008-6-4 11:02
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我不知道你的是不是2.5.0018

破解信息:

程序名称:Dialterminal.exe
中断地址:417016
中断次数:1
第一字节:c1
指令长度:3

注册码方案:内存方式
寄存器:ESI

附带:2.5.0016版密码内存读取器

在CSDN提供下载:
3.0版 http://download.csdn.net/source/743084
2.5版 http://download.csdn.net/source/743081

我的硬盘下载
lyh098.ys168.com
上传的附件:
2008-6-4 14:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jia
13
酱油瓶放下,给楼主鼓个掌.,,很好,,,那就支持下啊
2008-6-4 16:11
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
支持下  厉害啊
2008-6-4 17:50
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
15
破拨号软件做什么 奇怪 不过技术不错啊 哈哈
2008-6-4 18:32
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
16
8517631反汇编群号 欢迎高手加入
2008-6-4 18:38
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
17
破解星空极速的意义还是看当地电信的政策。比如我们南京电信吧。你要是不开星空直接拨号上,那么在你开出第二个网页之前,电信的服务器就会Http劫持,告诉你你没用使用星空极速上网,然后你就不要指望继续干其他的事情了……
2008-6-4 18:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好!憋了24个小时终于可以说话了!
LZ太厉害,我是菜鸟!
2008-6-5 10:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
比较强大的说了.
2008-6-5 16:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
学习下,电信太***了,回去我试试安徽的。
2008-6-5 20:28
0
雪    币: 214
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
【软件介绍】: 用过的都恨之入骨!
WHY?
2008-6-5 20:49
0
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
22
这位大哥太牛了!我想不顶也不行啊!
2008-6-5 21:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
技术太真的不错。。学习学习。。我是新丁。努力向前辈学习
2008-6-5 22:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
高手啊  支持下 .................
2008-6-5 22:35
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
老大,太感谢了 我用嗅探器搞了半天也不行,google到这里就搞定了  谢谢啊
2008-6-19 14:56
0
游客
登录 | 注册 方可回帖
返回
//